К основному содержимому

SSH-сервер на Windows: как включить и настроить вход

VDS / VPS · 10.10.2026 · 4 мин чтения
Иллюстрация к статье «SSH-сервер на Windows: как включить и настроить вход»

В современных версиях Windows SSH-сервер встроен в систему и включается как обычный компонент — сторонние программы для этого не нужны. Включить его можно через параметры системы или одной командой из PowerShell.

Чем вход на Windows отличается от входа с Windows

Здесь речь о том, что сервер на Windows ждёт входящее SSH-подключение, а не о том, как с Windows подключиться к серверу на Linux — это разные роли одного и того же протокола. Для подключения с Windows к серверу на Linux есть отдельная инструкция — первое подключение к VDS по SSH.

Включение встроенного SSH-сервера по шагам

Сервер включают в четыре действия: добавляют компонент, запускают службу, переводят её на автозапуск и открывают порт в брандмауэре — пропуск любого из шагов означает, что подключение извне просто не дойдёт.

  1. Добавить компонент OpenSSH Server в параметрах системы
  2. Запустить службу sshd
  3. Перевести службу на автоматический запуск при старте системы
  4. Открыть порт 22 в брандмауэре Windows
Add-WindowsCapability -Online -Name OpenSSH.Server   # Установить компонент
Start-Service sshd                                   # Запустить службу
Set-Service -Name sshd -StartupType Automatic        # Включить автозапуск
New-NetFirewallRule -Name sshd -DisplayName "OpenSSH Server" -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22

Все четыре команды выполняются в PowerShell с правами администратора; после них сервер уже принимает подключения, и дальше остаётся только настроить вход.

Какая оболочка открывается по умолчанию и как её сменить

По умолчанию встроенный сервер открывает классическую командную строку, а не PowerShell — для многих это неожиданность при первом подключении.

reg add "HKLM\SOFTWARE\OpenSSH" /v DefaultShell /t REG_SZ /d "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" /f

Команда меняет оболочку по умолчанию на PowerShell для всех последующих подключений; действует она сразу, перезапуск службы для этого не требуется.

Вход по ключу: куда класть открытый ключ

Путь к файлу с ключом зависит от того, входит пользователь как обычный аккаунт или как администратор — именно эта разница чаще всего и становится причиной, по которой ключ «не работает».

Тип пользователяПуть к файлу с ключомОсобенность
Обычный пользовательпапка .ssh в профиле пользователя, файл authorized_keysДействует только для этого аккаунта
Администраторотдельный общий файл administrators_authorized_keysПроверяются права на сам файл

Для администратора сервер игнорирует личную папку .ssh и смотрит только в общий файл — положить ключ в обычное место для такого пользователя бесполезно.

Права на файл с ключами

Windows отказывает во входе по ключу, если на файле с ключами стоят слишком широкие права — это защита от того, что ключ прочитает кто угодно на машине.

icacls "C:\ProgramData\ssh\administrators_authorized_keys" /inheritance:r /grant "SYSTEM:F" /grant "Administrators:F"

Команда убирает унаследованные права и оставляет доступ только системе и администраторам; без этого шага служба просто откажется читать файл, даже если ключ в нём указан верно.

Безопасность: что отключить и ограничить

Встроенный сервер работает так же, как любой другой SSH-сервер, и подчиняется тем же правилам безопасности — подробнее о настройке sshd читайте в статье SSH Hardening: безопасная настройка sshd_config.

  • Отключить вход по паролю и оставить только вход по ключу
  • Не открывать порт 22 наружу без необходимости, используя VPN или туннель вместо этого
  • Ограничить список пользователей, которым разрешён вход по SSH

Частые вопросы

Нужна ли сторонняя программа для SSH-сервера в Windows?

Нет, в современных версиях Windows SSH-сервер входит в состав системы как необязательный компонент и включается через параметры или команду PowerShell. Сторонние программы нужны только в редких случаях, например особых требований к функциям сервера, которых нет во встроенной версии, или привычки к другому набору настроек.

Почему не работает вход по ключу?

Чаще всего причина в пути к файлу: у обычного пользователя ключ ищут в личной папке .ssh, а у администратора — только в общем файле administrators_authorized_keys. Вторая частая причина — слишком широкие права на файл с ключом, из-за которых служба отказывается его читать.

Как включить SSH-сервер на Windows 11?

Через параметры системы добавляют компонент OpenSSH Server, затем запускают службу sshd и переводят её на автоматический запуск. После этого остаётся открыть порт 22 в брандмауэре Windows — без этого шага подключение извне не дойдёт до службы, даже если сама служба уже запущена.

Можно ли открыть SSH наружу?

Технически можно, но открытый наружу порт 22 быстро собирает попытки подбора пароля из интернета. Безопаснее ограничить доступ через VPN или туннель, отключить вход по паролю и оставить только вход по ключу — тогда открытый порт перестаёт быть проблемой для безопасности сервера.

Вывод

Встроенный SSH-сервер в Windows включается за несколько минут и не требует стороннего ПО, но вход по ключу ломается именно на мелочах — не том пути к файлу и слишком широких правах. Эти детали и правила безопасности разобраны в разделах выше.

Статья помогла?
← Назад в базу знаний Задать вопрос поддержке